十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

page-agent生产环境部署安全清单:鉴权、脱敏、白名单三位一体

page-agent生产环境部署安全清单:鉴权、脱敏、白名单三位一体 page-agent生产环境部署安全清单鉴权、脱敏、白名单三位一体【免费下载链接】page-agentJavaScript in-page GUI agent. Control web interfaces with natural language.项目地址: https://gitcode.com/GitHub_Trending/pa/page-agentpage-agent 是一款通过自然语言操控网页界面的 JavaScript 网页端 GUI Agent。把这类 AI 操作代理带上生产环境安全是绕不开的硬门槛。这份 page-agent 生产环境部署安全清单围绕鉴权、脱敏、白名单三位一体的防护思路帮你逐项排查上线风险。先搞懂page-agent 的数据到底去了哪里在配置安全策略前先明确它的数据流。page-agent 是纯客户端工具采用 BYOKBring Your Own Key自带密钥架构没有内置任何后端服务软件自身不收集、不上传任何用户数据所有数据传输只发生在你的浏览器与你自己配置的 LLM 提供商之间浏览器扩展的配置API 地址、密钥、模型仅存于本地浏览器存储无云同步、无统计埋点。这套机制写在 docs/terms-and-privacy.md 中安全设计文档见 docs/SECURITY.md。 关键结论page-agent 本身不偷数据但AI 操作你的页面、并把页面内容发给 LLM这件事必须由你来设防。鉴权第一道关生产环境密钥管理为什么必须换成自己的 LLM 密钥项目官方提供了一个免费测试 LLM API用于首页 Demo 和浏览器扩展的默认配置。但条款中有一条硬性红线该测试 API仅限技术评估与研发用途严禁用于任何生产环境且禁止输入任何 PII个人身份信息与敏感业务数据。详见 docs/terms-and-privacy.md 第 2 节。生产环境请务必使用自己合法合规的商业 LLM API 密钥或连接本地离线模型。密钥的三种存放位置按场景对号入座集成方式密钥存放位置注意事项网页内嵌脚本引入前端代码中注入避免把 Key 打进公开构建产物建议经后端接口动态下发浏览器扩展浏览器本地存储chrome.storage.local仅本机可见卸载扩展即可清除全部数据MCP Server供 AI 客户端控制浏览器环境变量LLM_API_KEY见 packages/mcp/README.md勿提交到版本库此外MCP 与扩展 Hub 之间的 WebSocket 控制通道绑定在localhost协议实现见 packages/extension/src/entrypoints/hub/hub-ws.ts扩展的externally_connectable也仅放行http://localhost/*packages/extension/wxt.config.js。生产部署时请保持这一最小开放面不要把控制端口暴露到局域网或公网。脱敏第二道关让敏感数据离开页面、进入 LLM 之前被打码默认清洗 ≠ 脱敏page-agent 会在发给 LLM 前对页面做 DOM 提取与 HTML 简化让结构更适合 AI 阅读。但官方明确提示清洗只简化结构不保证移除敏感信息可见文本、表单值、页面上的个人数据都可能被带走。这一点写得很直白见 docs/terms-and-privacy.md。用 transformPageContent 钩子做自定义脱敏正确姿势是使用transformPageContent钩子它在 DOM 提取与简化之后、调用 LLM之前触发对整页内容进行拦截改写。接口定义见 packages/core/src/types.ts。官方文档给出了常见脱敏规则的现成模式覆盖 手机号11 位、1 开头 邮箱地址 身份证号18 位 银行卡号16–19 位完整示例可参考官网文档页 packages/website/src/pages/docs/features/data-masking/page.tsx思路是正则匹配 掩码替换如138****1234。⚠️ 一个容易被忽略的开关experimentalScriptExecutionTool允许 Agent 执行生成的 JS 代码官方注释明确警告可能绕过部分安全守卫与数据脱敏机制packages/core/src/types.ts。生产环境默认保持关闭除非你充分评估过副作用。白名单第三道关圈定 AI 的操作边界脱敏管的是看见什么白名单管的是能碰什么。page-agent 在 DOM 层提供了双向名单机制配置见 packages/page-controller/src/dom/index.ts interactiveBlacklist操作黑名单把敏感元素从可交互集合中直接剔除AI 连看见并操作的机会都没有。典型场景删除按钮、支付按钮、导出全量数据入口。✅ interactiveWhitelist操作白名单只允许 AI 操作明确列入名单的元素其余一律不可触达。适合高危后台系统——用默认拒绝的思路收敛爆炸半径。⚠️ 指令级安全约束除了元素名单还可以在指令层控制高危操作。官方将其分为两种策略详见 packages/website/src/pages/docs/advanced/security-permissions/page.tsx完全禁止极高风险操作如批量删除直接在 system 指令中明令禁止需用户确认中等风险操作要求用户显式同意后才执行。配合maxSteps单任务最大步数默认 40限制 AI 的连续行动距离进一步兜底。上线前逐项打勾page-agent 部署安全检查表密钥已更换为自己的 LLM API 密钥未使用官方免费测试 API密钥下发前端未硬编码 Key 于公开构建产物MCP 密钥仅走环境变量控制面MCP / Hub 端口仅监听 localhost未向公网或内网其他机器开放脱敏transformPageContent已按业务定制手机号/邮箱/证件号/卡号等名单高危元素已进黑名单后台系统建议启用白名单默认拒绝指令system 指令中列明禁止项与需确认项步数maxSteps按业务上限收紧实验开关experimentalScriptExecutionTool保持关闭版本运行在受支持的版本上仅main与最新 npm 发布版提供安全修复旧版本不受支持漏洞响应发现安全问题走项目私有漏洞上报流程勿公开披露规范见 docs/SECURITY.md需要获取源码进行二次开发或审计时git clone https://gitcode.com/GitHub_Trending/pa/page-agent总结page-agent 把数据主权交还给了使用者——没有后端、不碰云这既是它的优势也意味着安全防线要你自己修。记住三位一体鉴权自己的密钥、本地化的控制面堵住入口脱敏transformPageContent在数据出境前打码守住内容白名单DOM 黑白名单 指令约束框住 AI 能碰的范围。三层都到位page-agent 才能在生产环境里既聪明、又守规矩。【免费下载链接】page-agentJavaScript in-page GUI agent. Control web interfaces with natural language.项目地址: https://gitcode.com/GitHub_Trending/pa/page-agent创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表